国产丁香婷婷妞妞基地-国产人人爱-国产人在线成免费视频麻豆-国产人成-91久久国产综合精品-91久久国产精品视频

公務員期刊網 論文中心 正文

網絡工程中的安全技術3篇

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網絡工程中的安全技術3篇范文,希望能給你帶來靈感和參考,敬請閱讀。

(一)

一、采用物理安全防范技術

物理安全才是最安全的防范,也就是說關鍵部門必須與互聯網、與外界百分百隔絕,也就是說在物理上不連接,拔掉插在電腦上的那條網線,這樣就可以做到物理安全。只要物理上不連接,那么病毒再厲害,也不可能侵襲到電腦中來。物理安全的實施過程中可能遇到的問題是,突發的自災害、計算機系統硬件故障、計算機系統的物理上的損壞的預防等;此外還要對人為因素進行安全防范,防止某些別有用心的人有意或無意的將重要信息、重要情報泄漏到互聯網上。在計算機的安全發展過程中,最安全的物理安全手段卻反而恰恰被絕大多數人們所忽視,這里,做為一位負責任的網絡工程安全工作者,我要告訴大家的是,物理安全才是真正的安全,物理安全才是最靠譜的安全手段。

二、采用防火墻和入侵檢測技術

防火墻是次于物理安全的防范手段,防火墻解決了物理安全不能與外界溝通、不能上網的弊病,防火墻的理想狀態是人們既可以隨心所欲地上網又可以擁有絕對的安全,不怕黑客一病毒對計算機系統、對重要信息數據的侵襲。但是,事實上,不幸的是,以目前的技術而言沒有任何一種防火墻能夠達到“理想狀態”。所有防火墻所能達到的都僅僅是一種準理想狀態而已。因此在使用防火墻的過程中人們一定要對重要、敏感數據多一種手段防護、多一種保護措施。防火墻即指在介于通往互聯網的企事業單位外網路由器與企事業單位的所有計算機之間的一組硬件或軟件的過濾、攔截、封堵程序。這些程序可以根據某種特征識別從外部網絡進來的封包,并對每個封包進行分析,如果證明這些封包是有害的就會對這些封包進行記錄、報警,并對這些封包做“丟棄”處理,必要的情況下還可以“Ban(禁止)”某些有害的IP地址,使系統免受有害信息的傷害。入侵檢測作為防火墻技術的補充手段,是對成功繞過防火墻限制而入侵內部網絡系統的行為進行技術攻防的策略。其實質是在不損耗網絡性能的前提下進行監聽分析用戶系統活動和違反安全策略的行為,對已威脅網絡安全的入侵行為識別并發出警報,同時生成異常行為分析,評估入侵行為帶來的損害程度。目前,利用防火墻和入侵檢測相結合的方式,是防護網絡、拒絕外部網絡攻擊的最有效手段之一。

三、采用密碼技術及數據庫的備份

應用密碼技術是信息安全心技術,密碼手段為信息安全提供了可靠保證。基于密碼的數字簽名和身份認證是當前保證信息完整的最主要方法之一。核數據庫的備份與恢復是數據庫管理員維護數據安全性和完整性的重要操作。備份是恢復數據庫最容易和最能防止意外的保證方法;恢復是在意外發生后利用備份來恢復數據的操作。5采用殺毒軟件及安全監控掃描漏洞掃描??陀^地說,任何一個系統都會存在安全漏洞,這包含己知的和未知的在應用軟件和操作系統兩方面上的安全漏洞。在進行漏洞掃描時,可以及時系統和網絡存在的安全漏洞,并打上漏洞補丁,進行未雨綢繆的主動防御。在使用時,通常將漏洞掃描與防火墻技術、入侵檢測技術三者相結合,形成網絡安全防范和防御的“黃金三角”。計算機網絡病毒普遍具有傳染方式多、激發形式多樣、破壞性強、傳播范圍廣、傳播速度快、潛在性強、清除困難等特點,其對計算機網絡安全的影響是不容忽視的。為了有效切除各類病毒的傳播途徑,必須加強專業殺毒軟件技術的研發和應用。目前,在國內計算機市場中銷售的殺毒軟件種類繁多,但是各種殺毒軟件的病毒查殺與清除能力存在一定的差異,應結合自身的實際用途及軟件性能、價格等因素。

四、基于云計算的網絡安全技術防范措施

在過去的2年時間內,云計算取得了快速的市場拓展,越來越多的云計算用戶將關心軟件即服務安全和自己的數據安全,而基于云計算的網絡安全技術是一塊至關重要的基石。a.網絡數據訪問權限控制。用戶在對云計算的數據進行網絡訪問時,應該能夠控制訪問屬于自己的數據的訪問者身份,并且可以對訪問者的訪問情況進行審核。這種訪問權限的控制,需要開發相應的權限控制程度,以作為安全防范措施使用。b.網絡信息存儲的保密性措施。用戶在對云計算網絡的數據進行存儲時,其他用戶及云服務提供商在未被所有者允許的情況下不得對數據進行查看及更改。這需要將數據在網絡存儲時,對其他用戶實行存儲隔離措施,同時對服務提供商實行存儲加密和文件系統的加密措施。c.數據網絡傳輸的保密性措施。鑒于云平臺的搭建多數基于商業方面,因此用戶的數據在基于云計算的網絡上進行傳輸時要具有極高的保密性。

作者:李新鵬 單位:北安市政府信息中心

(二)

一、網絡工程中安全技術常見類別

通過研究我們把保護現今網絡工程的安全技術歸納為以下幾種:

(1)攻:這主要可以表現在殺毒軟件技術;作為網絡工程操作主體計算機來說,殺毒軟件可謂裝機必備軟件之一,它的主要功能就是從網絡工程內部進行安全的“攻”,也就是主動對潛在的網絡工程病毒進行查殺,從而保證網絡工程的安全。然而由于此方法僅僅適用于滿足小型網絡工程用戶需求,所以僅僅作為基礎安全技術保障。

(2)防:對于此點,我們可以分為以下兩點進行簡述:①信息數據加密:這種技術主要通過對網絡工程中計算機存儲的信息數據進行一定需求加密來保護網絡工程的安全,此項技術不僅可以避免計算機內重要信息的外泄,還可以用于網絡信息數據以及簽名等真偽準確性鑒別,從而避免欺騙。為了提高網絡數據信息安全和保密,還可以結合其他安全技術比如防火墻等,充分避免信息數據的竊取、偵聽或破壞等問題。②防火墻:根據進行防備作業的部位不同,我們可以分成軟件與硬件兩種防火墻。此項技術主要是對網絡工程進行系統預定的安全訪問控制,來避免內部網絡信息數據被網絡外部非法查看使用的問題,但是由于防火墻安全技術成本較高,普及度不高等原因,被置于網絡工程安全體系安全技術的最下層。

(3)測:主要是指對網絡工程進行內外部病毒有無的安全監測。具體劃分可分為以下兩種:①入侵檢測:主要利用一些軟件對網絡工程中計算機內部數據信息進行常規收集與分析,從而勘察網絡系統內部是否存在不安全活動以及出現被攻擊等問題。不僅可以實現在不觸犯網絡性能的前提下,對網絡工程的計算機數據信息實行監聽、防范內外部攻擊以及失誤操作等問題,并從根本上提高網絡性能的安全。②安全監測:即借助網絡工程所使用的計算機安全程序以及相關軟件,進行定期的安全監測,從而保證網絡工程計算機的正常使用。

(4)控:這主要表現在安全掃描技術方面,即通過遠程以及本地的網絡系統監測實現網絡數據信息的掃描,從而讓網絡管理者及時獲知網絡安全情況,對可能出現的漏洞等問題及時進行風險評估,并可以對潛在安全威脅進行警告,有效地從預防調控方面提高了網絡工程安全性能。

(5)管:顧名思義,這項技術主要體現在維護網絡工程安全方面,可以通過虛擬網技術、交換技術、認證和數字簽名技術,VPN技術等進行網絡工程的安全管理。針對近年來頻繁出現的外部遠距離攻擊以及IPsweep等系統漏洞問題研發出一種虛擬網技術,以及與之相伴隨產生的交換技術,這兩種技術主要針對網絡工程的連接安全問題。而對于認證和數字簽名技術則主要用于處理網絡工程數據信息交流交換通信處理,可以通過路由器與交換機、網絡系統、網絡管理設備之間、VPN設備。服務器與客戶間訪問以及電子郵件等進行網絡數據與身份安全的認證。對于上述提到的VPN技術主要應用于網絡工程各大企業的通信數據安全管理,由于要對分布較為分散的企業進行公共信息數據的集中管理,網絡明顯具有一定簡便性,但是因為要在一個大的網絡環境下進行具有一定隱私的數據管理,這就需要企業做好信息在通訊管理過程中不出現竊聽、假冒以及非法入侵等安全問題。

二、網絡工程安全技術實踐應用中需要注意的問題

(1)為了確保網絡工程安全需要對網絡操作人員進行網絡技術安全技能培訓。我們要明確網絡工程安全不僅需要技術方面的支持,還需要在技術選擇與安裝過程中注意操作人員的專業技能,因為只有具備一定知識素養才能在維護網絡工程安全作業中避免人為操作帶來的安全隱患。

(2)依據加密對象,選擇合適的技術。由于網絡工程不僅要對數據信息進行加密,還需要將加密工作分為主動防護加密以及常規防護加密,其區別主要表現在:前者是操作人員依據需求進行滿足自我限定信息數據的安全特殊防護,后者只是根據數據信息性質施行程序化基本數據的保護。

(3)根據網絡數據類型進行相應安全技術選擇。雖然研發出的現有網絡安全技術有很多種類型,但是由于需要保護數據信息具有一定特點,我們為了更好地對網絡工程進行安全保護工作,需要根據網絡要保護的數據類型進行一定技術類別選擇,這樣才能讓網絡工程安全保護更科學更有效。

(4)根據相應選擇的網絡工程安全技術配置與之相符合的計算機性能。由于網絡主要通過計算機等進行數據錄入整合等工作,所以為了確保整個網絡工程安全性能,需要我們根據選擇的技術進行符合技術標準的計算機性能配置,這樣才能更好地實現安全保護工作。

三、結語

網絡技術作為網絡工程安全保障的主要內容,受到來自國內外計算機網絡工作人員的熱切關注,因為網絡安全技術的發展不僅可以進一步推動網絡工程的發展與普及,還能為人們對網絡的使用帶來更大的經濟效益。

作者:周偉 李欣 貢樹基 張彥景 單位:白求恩醫務士官學校信息管理中心 白求恩醫務士官學校學報編輯部

(三)

一、網絡安全問題的探討

如今,由于電腦病毒、網絡黑客、垃圾信息等問題頻發,網絡安全防護技術的研究迫在眉睫,其中問題比較突出的有:

1.l網絡黑客入侵個人、企業計算機

網絡黑客攻擊一直以來是網絡環境安全的一大突出問題。黑客,定義為通過利用存在于計算機中網絡安全漏洞并對互聯網進行攻擊破壞或竊取個人信息資料的一類人。根據目前的網絡攻擊案例分析可得,黑客攻擊互聯網方式共有兩大種,即非破壞性攻擊和破壞性攻擊。非破壞性攻擊是指通過干預正常的網絡環境通道,使用病毒信息對個人計算機進行攻擊,以達到阻礙網絡正常運行的目的,但并不損害個人計算機。而破壞性攻擊是指通過入侵個人計算機系統,并在竊取用戶個人隱私信息后損害計算機系統的一種攻擊方式。

1.2傳播電腦病毒

電腦病毒通過擴散型傳播方式在個人計算機中相互傳播,嚴重影響著網絡環境的正常運行。電腦病毒會損害個人計算機,并自行在宿主機內復制,以及可以通過互聯網途徑進行傳播等。電腦病毒是個人編寫者通過網絡通道將電子數據命令、程序代碼置于個人計算機中,干擾電腦正常運行工作并破壞電腦系統,嚴重威脅網絡的安全性。

1.3盜用IP地址

針對個人計算機的網絡連接漏洞,竊取IP地址的相關信息并通過占用用戶的使用權限,致使個人計算機不能正常連接互聯網,嚴重影響個人工作,并且用戶的使用權利被嚴重侵犯,也嚴重擾亂了網絡環境的穩定秩序。

1.4垃圾信息泛濫

垃圾信息即非自愿性接受的數據信息,影響著個人計算機的運行效率,并增加網絡運營負擔,致使網絡通道的流暢性受到嚴重制約,并危害到網絡安全環境的正常維持。

1.5系統分工問題

在我國網絡工程建設部門中,管理機制存在不合理、不完善的問題,體系中各部分成員分工問題沒有得到優化,管理層人員對相關機密與信息沒有加以保護與防衛,造成個人計算機受到來自網絡的各種攻擊以及網絡穩定環境的波動,如果不加以高度重視,最終會導致網絡工程體系崩潰。

二、網絡安全防護措施的思考

通過分析上述存在于網絡環境中的各種問題與缺陷,針對不同方面的網絡威脅,提出了以下幾種不同形式的解決辦法:

2.1防火墻保護法

針對黑客入侵問題,關鍵點在于如何阻止黑客入侵個人計算機,所以分析可得,通過設置防火墻,隔離網絡中的有害信息,可以防止黑客通過個人計算機的網絡漏洞進入到個人電腦中竊取用戶的個人信息與隱私。設置防火墻是網絡安全環境的有效保障,通過防火墻的有效過濾,可以隔離眾多黑客攻擊的行為,保護用戶的信息安全性與保密性。

2.2隔離計算機病毒

通過安裝專用的殺毒軟件,識別隱藏于網絡環境中的有害信息,并防止計算機病毒的傳播,同時用戶個人加強自我保護意識,不要輕易下載或瀏覽非安全網絡內容,再結合相關的安全防護技術與管理體系,才能有效切斷病毒的傳播途徑,確保網絡環境的安全。

2.3加強網絡安全監測技術

針對網絡工程而言,網絡安全監測技術能有效甄用戶個人網絡資源的可靠性以及潛藏于網絡信息中的惡意病毒或攻擊行為,保證個人網絡通道的安全暢。通過設置網絡環境內、外兩層面的安全保護措施,對入侵行為加以多方位,多視角的監控與限制,有效維護了網絡環境的安全性。

2.4垃圾信息處理辦法

由于垃圾信息會以集群式或廣泛式的特點在網絡環境中加以傳播,所以當用戶的個人郵箱以及手機等信息被泄露后,會受到垃圾信息的嚴重侵害,故通過加強個人保護意識,保證個人的郵箱地址與手機號碼等個人信息不被竊取或泄露,即可防止來及信息的傳播與擴散。

2.5網絡數據加密

在網絡工程建設還不完善的現階段,互聯網中存在或多或少的信息安全風險,針對網絡中出現的各種信息安全風險與安全問題,通過數據加密技術,即用戶通過對網絡中的個人信息數據設加密碼,提高個人訪問權限與控制權限,這樣可以有效降低網絡信息安全風險,這也是個人計算機實現安全上網的可靠保障。

三、總結

互聯網為人類的社會發展帶來了第三次工業革命,數字化的信息交流方式,使得信息的有效傳播得以實現,網絡資源共享已經逐步融入人民的生活空間中,但是網絡工程中的安全防護問題必須引起高度重視,所以在享受信息時代為我們創造的技術成果的同時,也要加強網絡安全防護的力度,并為我國的快速發展提供有效的網絡平臺。

作者:彭海琴 單位:江蘇聯合職業技術學院徐州財經分院

主站蜘蛛池模板: 国产黄色小视频在线观看 | 欧美va在线播放免费观看 | 久久久久久尹人网香蕉 | 国产理论视频 | 欧美成在线 | 精品国产v无码大片在线观看 | 一本一本久久a久久精品综合麻豆 | 成人精品免费视频 | 理论在线看 | 午夜香蕉网 | 在线国产欧美 | 精品视频在线观看一区二区三区 | 欧美视频一级 | 亚洲第一成人天堂第一 | 国产精品国产自线在线观看 | 欧美中日韩在线 | 美国毛片一级 | 91久久精品国产免费一区 | 一级风流片a级国产 | 91精品国产91热久久p | 精品国产欧美另类一区 | 国产成人免费网站在线观看 | 欧美性猛交xxxxxxxx软件 | 欧美日韩高清性色生活片 | 国产99精品免费视频看6 | 亚洲最大情网站在线观看 | 国产超清在线观看 | 亚洲成人免费在线视频 | 九九久久视频 | 美女午夜影院 | 欧美午夜精品久久久久久黑人 | 欧美1区二区三区公司 | 久久久久久综合一区中文字幕 | 国产亚洲欧美成人久久片 | 成年人网站在线观看免费 | 亚洲欧美日韩视频一区 | 欧美一级特黄特色大片免费 | 最新怡红院全部视频在线 | 日韩精品一区二区三区中文字幕 | 欧美精品成人一区二区视频一 | 成人夜色香网站在线观看 |